neon-choux-edf3ed.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di neon-choux-edf3ed.netlify.app
Questo dominio sembra essere una pagina ospitata su Netlify piuttosto che un sito web autonomo con un proprio marchio. In base al titolo della pagina e allo screenshot, presenta un modulo di accesso molto semplice "Mail" che richiede un indirizzo email e una password, senza branding aziendale visibile, identificazione del servizio, informazioni legali o contenuti di supporto del sito.
Il nome di dominio stesso non indica un'organizzazione nota o un provider di posta consolidato, e la struttura della pagina assomiglia a un portale generico per l'inserimento di credenziali. In base ai contenuti disponibili, potrebbe essere destinato a imitare un'esperienza di accesso a webmail o a raccogliere i dati di accesso dei visitatori piuttosto che fornire un servizio email completo.
Valutazione sicurezza di neon-choux-edf3ed.netlify.app
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 17 su 91 motori di sicurezza e più fornitori di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, un importante database di minacce ha elencato l'URL per attività di social engineering, il che è un forte indicatore del fatto che la pagina potrebbe tentare di ottenere informazioni sensibili tramite inganno.
Lo screenshot rafforza tale preoccupazione: mostra un modulo di accesso essenziale etichettato solo come "Mail" con campi per un indirizzo email e una password, ma senza branding riconoscibile, indicatori di affidabilità o contesto che spieghi a quale servizio si stia accedendo. Sebbene la scansione malware non abbia rilevato file dannosi, le pagine di phishing spesso si basano su semplici moduli HTML piuttosto che su malware scaricabile, quindi una scansione dei file pulita non riduce in modo sostanziale il rischio in questo caso.
Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, sebbene questo segnale sia più debole rispetto alle classificazioni di phishing e possa riflettere problemi più ampi di hosting o di reputazione email piuttosto che il solo contenuto del sito web. In base a questi risultati, questo sito web può presentare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da una certificate authority principale, con scadenza estesa fino al 2027-03-19. È ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania, e viene risolto nell'indirizzo IP 35.157.26.135. La presenza di HTTPS indica un trasporto cifrato, ma la sola cifratura non verifica la legittimità dello scopo della pagina.
Il dominio ha circa 8 anni ed è registrato tramite Name.com, con DNS servito da nameserver NS1. DNSSEC sembra non essere firmato, il che significa che le risposte DNS potrebbero non beneficiare di quel livello aggiuntivo di integrità. Nella scansione fornita non sono stati identificati file dannosi, link esterni o iframe, il che suggerisce che la pagina possa essere tecnicamente semplice; tuttavia, semplici pagine per la raccolta di credenziali possono comunque presentare un rischio significativo anche senza un'infrastruttura complessa.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?